目前比較簡單的防御偽造referer的方法是用驗(yàn)證碼(Session)。 現(xiàn)在有一些能防盜鏈軟件的商業(yè)公司比如UUDOG,linkgate,VirtualWall什么的,都是開發(fā)的應(yīng)用于IIS上面的dll。 有的是采用cookies驗(yàn)證、線程控制,有的是能隨機(jī)生成文件名然后做URL重寫。有的方法能的確達(dá)到不錯(cuò)的效果. 不過道高一尺,魔高一丈,這些雕蟲小技終歸...
www.dbjr.com.cn/article/70...htm 2025-5-13